Chrome 102 ra mắt với các cải tiến bảo mật, hỗ trợ và hơn thế nữa

google-chrome

Google đã phát hành chrome 102 phiên bản mới phát hành, phiên bản trong đó các thay đổi quan trọng khác nhau đã được thực hiện, nhiều thay đổi trong số đó tập trung vào việc cải thiện tính bảo mật của trình duyệt, cũng như các cải tiến về giao diện và những thay đổi khác.

Là một phần của chương trình tiền thưởng lỗ hổng bảo mật cho phiên bản hiện tại, Google đã trả 24 giải thưởng trị giá 65 đô la (một giải 600 đô la, một giải 10 đô la, hai giải thưởng 000 đô la, ba giải thưởng 7500 đô la, bốn giải thưởng 7000 đô la, hai giải thưởng 5000 đô la, hai tiền thưởng 3000 đô la và hai thưởng 2000 đô la).

Các tính năng mới chính của Chrome 102

Trong phiên bản mới này của trình duyệt được giới thiệu, để chặn việc khai thác các lỗ hổng gây ra bởi quyền truy cập vào các khối bộ nhớ đã được giải phóng (sử dụng sau khi miễn phí), thay vì các con trỏ thông thường, đã bắt đầu sử dụng loại MiraclePtr (raw_ptr). MiraclePtr cung cấp một móc con trỏ thực hiện kiểm tra bổ sung để truy cập các vùng và khối bộ nhớ đã giải phóng nếu tìm thấy các truy cập như vậy.

Tác động của phương pháp bảo vệ mới đến hiệu suất và mức tiêu thụ bộ nhớ được ước tính là không đáng kể. Cơ chế MiraclePtr không áp dụng được trong tất cả các quy trình, cụ thể là nó không được sử dụng trong các quy trình kết xuất, nhưng nó có thể cải thiện đáng kể tính bảo mật. Ví dụ, trong phiên bản hiện tại, trong số 32 lỗ hổng đã sửa, 12 lỗ hổng do các vấn đề sử dụng sau lớp miễn phí gây ra.

Một điểm mới lạ khác nổi bật là thiết kế của giao diện với thông tin đã được thay đổi về tải xuống. Thay vì dòng dưới cùng với dữ liệu về tiến trình tải xuống, sMột chỉ báo mới đã được thêm vào bảng điều khiển với thanh địa chỉ, nhấp vào nó sẽ hiển thị tiến trình tải xuống tệp và lịch sử với danh sách các tệp đã được tải xuống. Không giống như thanh dưới cùng, nút này được hiển thị vĩnh viễn trên thanh và cho phép bạn truy cập nhanh vào lịch sử tải xuống của mình. Giao diện mới cho đến nay chỉ được cung cấp theo mặc định cho một số người dùng và sẽ được mở rộng cho tất cả nếu không có vấn đề gì. Để trả lại giao diện cũ hoặc bật giao diện mới, cài đặt "chrome: // flags # download-bubble" sẽ được cung cấp.

Bên cạnh đó, đã thêm phần “Hướng dẫn về quyền riêng tư” trong phần “Quyền riêng tư và bảo mật” cài đặt, cung cấp tổng quan về cài đặt chính ảnh hưởng đến quyền riêng tư, với giải thích chi tiết về tác động của từng cài đặt.

Nó cũng được nhấn mạnh rằng chế độ kiểm tra được kích hoạt bằng cách gửi yêu cầu ủy quyền CORS (Chia sẻ tài nguyên nhiều nguồn gốc) với tiêu đề "Access-Control-Request-Private-Network: true" cho máy chủ trang web chính, nếu tài nguyên trên mạng nội bộ được truy cập từ localhost. Khi xác nhận hoạt động theo yêu cầu này, máy chủ PHẢI trả về tiêu đề "Access-Control-Allow-Private-Network: true". Trong phiên bản Chrome 102, kết quả của cam kết vẫn chưa ảnh hưởng đến quá trình xử lý yêu cầu: nếu không có cam kết, một cảnh báo sẽ hiển thị trong bảng điều khiển web, nhưng bản thân yêu cầu nguồn phụ không bị chặn.

Đối với các ứng dụng (PWA, Ứng dụng web tiến bộ), làm nổi bật khả năng thay đổi bố cục của vùng tiêu đề của cửa sổ bằng cách sử dụng các thành phần lớp phủ kiểm soát cửa sổ, mở rộng vùng màn hình của ứng dụng web ra toàn bộ cửa sổ, được cung cấp. ứng dụng web có thể kiểm soát kết xuất và xử lý đầu vào trên toàn bộ cửa sổ, ngoại trừ khối lớp phủ có các nút điều khiển cửa sổ bình thường (đóng, thu nhỏ, phóng to), để cung cấp cho ứng dụng web hình dạng của một ứng dụng máy tính để bàn bình thường.

Mặt khác, nó được nhấn mạnh rằng hỗ trợ thêm để tạo số thẻ tín dụng ảo trong các trường có chi tiết thanh toán hàng hóa trong cửa hàng trực tuyến trong hệ thống tự động điền biểu mẫu. Việc sử dụng thẻ ảo, số lượng thẻ này được tạo cho mỗi lần thanh toán, khiến không thể chuyển dữ liệu trên thẻ tín dụng thực mà yêu cầu ngân hàng cung cấp dịch vụ cần thiết. Hiện tại, tính năng này chỉ có thể được sử dụng bởi khách hàng của một số ngân hàng nhất định ở Hoa Kỳ.

La hỗ trợ quy tắc đầu cơ được bật theo mặc định, cung cấp một cú pháp linh hoạt để xác định xem dữ liệu liên quan đến liên kết có thể được tải chủ động trước khi người dùng nhấp vào liên kết hay không.

Cơ chế đóng gói tài nguyên đã được ổn định trong các gói ở định dạng Web Bundle, cho phép tăng hiệu quả tải một số lượng lớn các tệp liên quan (kiểu CSS, JavaScript, hình ảnh, iframe).

Cuối cùng, nếu bạn muốn biết thêm về nó, bạn có thể tham khảo chi tiết trong liên kết sau.

Làm cách nào để cập nhật hoặc cài đặt Google Chrome trong Ubuntu và các dẫn xuất?

Đối với những ai quan tâm đến việc có thể cập nhật lên phiên bản trình duyệt mới trên hệ thống của mình thì có thể thực hiện theo hướng dẫn mà chúng tôi chia sẻ dưới đây. Điều đầu tiên bạn nên làm là kiểm tra xem bản cập nhật đã có sẵn chưa, vì điều này, bạn phải đi đến chrome: // settings / help và thông báo rằng có một bản cập nhật sẽ xuất hiện.

Trong trường hợp nó không phải như vậy bạn phải đóng trình duyệt của mình và mở một thiết bị đầu cuối và nhập:

sudo apt update

sudo apt upgrade 

Bạn mở lại trình duyệt của mình và chắc chắn nó đã được cập nhật hoặc thông báo cập nhật sẽ xuất hiện.

Trong trường hợp bạn muốn cài đặt trình duyệt hoặc chọn tải gói deb để cập nhật, chúng ta phải đi đến trang web của trình duyệt để tải xuống gói deb và có thể cài đặt nó trong hệ thống của chúng tôi với sự trợ giúp của trình quản lý gói hoặc từ thiết bị đầu cuối. Liên kết là cái này.

Sau khi lấy được gói, chúng ta chỉ phải cài đặt bằng lệnh sau:

sudo dpkg -i google-chrome-stable_current_amd64.deb

Đối với những người cần thêm thời gian để cập nhật, nhánh ổn định mở rộng được hỗ trợ riêng, theo sau là 8 tuần. Bản phát hành tiếp theo của Chrome 103 được lên lịch vào ngày 21 tháng XNUMX.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.